ΑρχικήSecurityBalancer DeFi hacked: Κλοπή $ 128 εκατομμυρίων

Balancer DeFi hacked: Κλοπή $ 128 εκατομμυρίων

Το πρωτόκολλο Balancer ανακοίνωσε ότι χάκερ στόχευσαν v2 pools, με τις εκτιμώμενες απώλειες να υπερβαίνουν τα 128 εκατομμύρια δολάρια. Συγκεκριμένα, επηρεάστηκαν τα “V2 Compostable Stable Pools“. Ευτυχώς, τα υπόλοιπα pools, συμπεριλαμβανομένων των V3, δεν επηρεάστηκαν. Το γεγονός αυτό έρχεται να ταράξει την ήδη εύθραυστη εμπιστοσύνη στο οικοσύστημα της αποκεντρωμένης χρηματοδότησης (DeFi), καθώς καταδεικνύει ότι ακόμα και ώριμα πρωτόκολλα με audit δεν είναι απρόσβλητα.

Balancer DeFi hacked: Κλοπή $ 128 εκατομμυρίων

Τι είναι το Balancer Protocol και πώς λειτουργεί

Το Βalancer είναι ένα decentralized finance (DeFi) protocol που βασίζεται στο blockchain του Ethereum, λειτουργώντας ως αυτοματοποιημένος market-maker (AMM) αλλά και ως υποδομή ρευστότητας. Προσφέρει ευέλικτα pools με custom token mixes· οι χρήστες μπορούν να καταθέτουν assets, να λαμβάνουν τέλη, ενώ οι traders πραγματοποιούν ανταλλαγές assets. Το πρωτόκολλο διέπεται από το token BAL, το οποίο πριν από το συμβάν είχε κεφαλαιοποίηση αγοράς περίπου 65 εκατομμυρίων δολαρίων.

Δείτε επίσης: Νέα επίθεση Phishing εκμεταλλεύεται τις σελίδες Cloudflare και ZenDesk

Αναλυτικά το exploit: Πώς έγινε η επίθεση

Σύμφωνα με την εταιρεία ασφαλείας GoPlus Security, το σφάλμα εντοπίζεται σε ένα πρόβλημα στρογγυλοποίησης ακριβείας στους υπολογισμούς ανταλλαγών του Vault του Βalancer V2. Συγκεκριμένα, κάθε swap (“ανταλλαγή”) στρογγυλοποιούσε προς τα κάτω το ποσό των tokens, δημιουργώντας μικρές αποκλίσεις. Ο επιτιθέμενος εκμεταλλεύτηκε αυτές τις αποκλίσεις επανειλημμένα, χρησιμοποιώντας το batchSwap function για αλυσιδωτές ανταλλαγές, με αποτέλεσμα να δημιουργήσει μεγάλη παραμόρφωση τιμών και μαζική απομάκρυνση ρευστότητας.

Άλλοι ειδικοί αποδίδουν το περιστατικό σε ακατάλληλες εξουσιοδοτήσεις και callback handling μέσα στα V2 vaults του Balancer.

Το Βalancer ανακοίνωσε ότι η ομάδα του συνεργάζεται με κορυφαίους ερευνητές ασφαλείας προκειμένου να κατανοήσει πλήρως το πρόβλημα. Στη συνέχεια, θα δώσει στη δημοσιότητα περισσότερες λεπτομέρειες για την επίθεση.

Balancer DeFi hacked: Κλοπή $ 128 εκατομμυρίων

Οι ευρύτερες επιπτώσεις και το μήνυμα προς την αγορά

Το γεγονός ότι ένα πρωτόκολλο με εκτεταμένα audits (το Balancer V2 έχει ελεγχθεί 11 φορές από το 2021) επηρεάστηκε από ένα τόσο σοβαρό exploit καταδεικνύει ότι τα παραδοσιακά μοντέλα αξιολόγησης ασφαλείας δεν επαρκούν πλέον για το DeFi. Ταυτόχρονα, η επίθεση έρχεται τη στιγμή που η DeFi αγορά έχει ήδη υποστεί σημαντικές απώλειες φέτος — το σύνολο των κλοπών κρυπτονομισμάτων για το 2025 έχει ξεπεράσει τα 2 δισεκατομμύρια δολάρια. Αυτό σημαίνει ότι η ασφάλεια στο web3 περιβάλλον πρέπει να θεωρείται πρωταρχική προτεραιότητα για προγράμματα, χρήστες και επενδυτές.

Δείτε επίσης: Hackers εκμεταλλεύονται εργαλεία RMM για διείσδυση σε δίκτυα Logistics

Τι μπορεί να κάνει ο χρήστης – Οδηγός προστασίας

Το περιστατικό του Balancer λειτουργεί ως υπενθύμιση ότι οι χρήστες DeFi πρέπει να υιοθετούν ενεργές πρακτικές ασφαλείας. Συγκεκριμένα:

  • Ελέγξτε αν έχετε τοποθετηθεί στα pools που επλήγησαν (V2 Composable Stable Pools) και αποσύρετε τα κεφάλαια αν είναι δυνατόν.
  • Ανακαλέστε ή περιορίστε εξουσιοδοτήσεις (token approvals) προς πρωτόκολλα που δεν γνωρίζετε καλά.
  • Παρακολουθείτε ανακοινώσεις ασφαλείας του πρωτοκόλλου και αποφεύγετε την αλληλεπίδραση με διεσπαρμένα frontend που μπορεί να είναι phishing. Το Balancer, για παράδειγμα, προειδοποίησε για πιθανές προσπάθειες ψαρέματος (phishing) προς τους χρήστες.
  • Επικεντρωθείτε στην διασπορά κινδύνου: μην τοποθετείτε όλα τα κεφάλαια σε μια μονάδα/ομάδα και εξετάζετε πρωτόκολλα με αποδεδειγμένα, πολυεπίπεδα μέτρα ασφαλείας.
Balancer DeFi hacked: Κλοπή $ 128 εκατομμυρίων

Μάθημα για ολόκληρο το DeFi οικοσύστημα

Η επίθεση στο Balancer αποτελεί ένα κρίσιμο «καμπανάκι» για ολόκληρο το πεδίο της αποκεντρωμένης χρηματοδότησης. Ανεξαρτήτως πόσο «ώριμο» ή audited είναι ένα πρωτόκολλο, η φύση της τεχνολογίας — οι έξυπνες συμβάσεις, οι αλληλεπιδράσεις πολλαπλών ομάδων, οι αλυσίδες πολλαπλών δικτύων — δημιουργεί σύνθετες επιφάνειες επίθεσης που πρέπει να αντιμετωπίζονται με συνεχή επιτήρηση, πολλαπλά στρώματα ασφάλειας, και διαφάνεια στην επικοινωνία των απειλών. Η αποτελεσματική διαχείριση του κινδύνου δεν είναι πλέον υπόθεση μόνο των developers, αλλά και των χρηστών που τοποθετούν κεφάλαια — και οι επενδυτές οφείλουν να απαιτούν από τα πρωτόκολλα όχι μόνο audit, αλλά ενεργή ασφάλεια και διαχείριση κρίσεων.

Δείτε επίσης: Νέο HttpTroy backdoor μεταμφιέζεται ως τιμολόγιο VPN

Το μόνο βέβαιο; Στο ταχέως μεταβαλλόμενο τοπίο του web3, η ασφάλεια δεν είναι «προαιρετικό έξοδο», αλλά θεμελιώδης παράμετρος για την εμπιστοσύνη και την επιβίωση των πρωτοκόλλων DeFi.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS